JAVA安全模式绕过导致任意文件读取漏洞

日期: 2021-01-19 | 影响软件: Java | POC: 否

漏洞描述

在Java端%c0%ae解析为삮,最后转义为ASCCII低字符. ,通过这个方法可以绕过目录保护读取包配置文件信息。

PoC代码

暂无

相关漏洞推荐